Sikt rammet av dataangrep i helgen

Kristoffer Ramsøy Fredriksen
notis

Lørdag 29. august ble Sikt (statens tjenesteleverandør for kunnskapssektoren) utsatt for et tjenestenektangrep (DDoS). Flere tjenester, blant annet Feide, var tidvis utilgjengelige. Situasjonen er under kontroll og tjenestene fungerer som normalt igjen. Saken ble først omtalt i Khrono.

Ingen alvorlige konsekvenser for NTNU

Tjenester som krever Feide-innlogging hos NTNU var delvis nede i helgen, men fungerer nå som normalt, det skriver NTNU på innsida.

– Det er ingen synlige konsekvenser for NTNU og ingen data har kommet på avveie. Angrepet gikk ut på å overbelaste tjenestene med trafikk slik at det ble utfordrende å logge seg på – ikke for å hente ut informasjon, sier stedlig IT-direktør Jan Eirik Eggan.

NTNU har fulgt situasjonen i helgen og har hatt tett dialog med Sikt og Universitetet i Oslo (UiO).

Russisk hackergruppe hevder de står bak

En russisk hackergruppe har tatt på seg ansvaret for angrepet, som kom i flere bølger gjennom lørdagen. Angrepet var rettet mot Feide, Educloud, Sikt, fsweb, Samordna opptak og UiO. Sikt friskmeldte tjeneste sine samme kveld.

Mønsteret likner angrepet mot Digitaliseringsdirektoratet forrige uke, med ustabile tjenester som Altinn, ID-porten og MinID. I tillegg til problemene med Feide, falt nettsidene til Samordna opptak ut periodevis, og innloggingen til Educloud (forskningsinfrastruktur for sensitive data) hadde problemer, uten at forskningsdata ble kompromittert.